Чл. 32

Регламент (ЕС) 2024/2847 на Европейския парламент и на Съвета от 23 октомври 2024 година относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи и за изменение на регламенти (ЕС) № 168/2013 и (ЕС) 2019/1020 и Директива (ЕС) 2020/1828 (Акт за киберустойчивост) (Текст от значение за ЕИП)

Регламент

Член 32 Процедури за оценяване на съответствието на продукти с цифрови елементи

  1. Производителят извършва оценяване на съответствието на продукта с цифрови елементи и процесите, въведени от производителя, за да определи дали са спазени съществените изисквания за киберсигурност, определени в приложение I. Производителят доказва съответствието със съществените изисквания за киберсигурност, като използва която и да е от следните процедури:

а) процедурата за вътрешен контрол (въз основа на модул А), посочена в приложение VIII; б) процедурата „ЕС изследване на типа“ (въз основа на модул B), определена в приложение VIII, последвана от процедура „ЕС съответствие с типа въз основа на вътрешен производствен контрол“ (въз основа на модул C), определена в приложение VIII; в) оценка на съответствието въз основа на пълно осигуряване на качеството (въз основа на модул H), посочена в приложение VIII; или г) когато е налична и приложима, европейска схема за сертифициране на киберсигурността, съгласно посоченото в член 27, параграф 9.

  1. Когато при оценяването на съответствието на важен продукт с цифрови елементи, който попада в обхвата на клас I, както е посочено в приложение III, и на процесите, въведени от неговия производител, със съществените изисквания за киберсигурност, определени в приложение I, производителят не е приложил или е приложил само частично хармонизирани стандарти, общи спецификации или европейски схеми за сертифициране на киберсигурността, предоставящи най-малко „съществено“ ниво на увереност, както е посочено в член 27, или когато такива хармонизирани стандарти, общи спецификации или европейски схеми за сертифициране на киберсигурността не съществуват, по отношение на тези съществени изисквания за киберсигурност за съответния продукт с цифрови елементи и за процесите, въведени от производителя, се използва която и да е от следните процедури:

а) процедурата „ЕС изследване на типа“ (въз основа на модул B), определена в приложение VIII, последвана от процедура „ЕС съответствие с типа въз основа на вътрешен производствен контрол“ (въз основа на модул C), определена в приложение VIII; или б) „оценка на съответствието въз основа на пълно осигуряване на качеството“ (въз основа на модул H), определена в приложение VIII.

  1. Когато продуктът е важен продукт с цифрови елементи, който попада в обхвата на клас II, както е определен в приложение III, производителят доказва съответствието със съществените изисквания за киберсигурност, определени в приложение I, като използва която и да е от следните процедури:

а) процедурата „ЕС изследване на типа“ (въз основа на модул B), определена в приложение VIII, последвана от процедура „ЕС съответствие с типа въз основа на вътрешен производствен контрол“ (въз основа на модул C), определена в приложение VIII; б) „оценка на съответствието въз основа на пълно осигуряване на качеството“ (въз основа на модул H), определена в приложение VIII; или в) когато е налична и приложима, европейска схема за сертифициране на киберсигурността съгласно член 27, параграф 9 от настоящия регламент, предоставяща най-малко „съществено“ ниво на увереност съгласно Регламент (ЕС) 2019/881.

  1. Съответствието на критичните продукти с цифрови елементи, изброени в приложение IV, на съществените изисквания за киберсигурност, посочени в приложение I, се доказва с една от следните процедури:

а) „европейска схема за сертифициране на киберсигурността“ в съответствие с член 8, параграф 1; или б) когато условията по член 8, параграф 1 не са изпълнени — която и да е от процедурите, посочени в параграф 3 от настоящия член.

  1. Производителите на продукти с цифрови елементи, квалифицирани като свободен софтуер с отворен код, които попадат в категориите, определени в приложение III, трябва да могат да докажат съответствие със съществените изисквания за киберсигурност, определени в приложение I, като използват една от процедурите, посочени в параграф 1 от настоящия член, при условие че техническата документация, посочена в член 31, е предоставена на обществеността в момента на пускането на пазара на тези продукти.
  1. Специфичните интереси и потребности на микропредприятията и на малките и средните предприятия, включително стартиращите предприятия, се вземат предвид при определянето на таксите за процедурите за оценяване на съответствието и тези такси се намаляват пропорционално на техните специфични интереси и потребности.

Практика по чл. 32

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.